Microsoft Internet Explorer未初始化的内存破坏漏洞 CVE-2010-2559 CNNVD-201008-128

9.3 AV AC AU C I A
发布: 2010-08-11
修订: 2019-02-26

Microsoft Internet Explorer是一款Microsoft公司开发和维护的流行的WEB浏览器。 Internet Explorer 访问尚未正确初始化或已被删除的对象的方式中存在一个远程执行代码漏洞。 攻击者可以通过构建特制的网页来利用该漏洞。 当用户查看网页时,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息